Zemra

מתוך המכלול, האנציקלופדיה היהודית
קפיצה לניווט קפיצה לחיפוש

זמרהאנגלית: Zemra) הוא בוטנט זדוני המבצע מתקפות מניעת שירות מבוזרות אשר התגלה בחודש מאי 2012.[1]

לאחר ההדבקה הראשונית הקובץ הזדוני פותח דלת אחורית ומתקשר אל שרתי השליטה והבקרה באמצעות פורט 7710 בפרוטוקול TCP.

בעזרת הדלת האחורית התוקפים שולחים פקודות מרוחקת אל מחשבי הקרבנות, אוספים מידע ומבצעים פעולות שונות:

  • התקפות מניעת שירות - בעיקר הצפות SYN ו-HTTP.
  • הורדה והרצת קבצים בינארים.
  • איסוף מידע על מערכת ההפעלה.
  • ניטור פעולות משתמש.
  • ביצוע עדכונים והסרה עצמית.

ראו גם

קישורים חיצוניים

הערות שוליים

  1. ^ DDoS Attacks: The Zemra Bot, Symantec Security Response (באנגלית)


Logo hamichlol 3.png
הערך באדיבות ויקיפדיה העברית, קרדיט,
רשימת התורמים
רישיון cc-by-sa 3.0